This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM in a DMZ. NAT rule?

I'm trying to configure a UTM whose WAN interface is connected to the DMZ port on a VoIP box. The UTM's external IP is 10.40.x.x instead of the public-facing IP from the ISP.  How do I configure NAT (or whatever else) so that the DMZ hop is transparent to the internal network?  

For example:  I'm unable to connect to the UTM WebAdmin console from outside the network using it's public address and from the inside I'm unable to access my other UTM's WebAdmin consoles using their public addresses.


This thread was automatically locked due to age.
Parents
  • Are you saying it's not possible or that it's just hard?

    No, just that it's easy to get things working, but more difficult to have a setup that's easy to maintain and modify in the future.

    Hi, dsolutions1, and welcome to the User BB and Sophos - glad to have you on board!
    They give you a box they manage and give you an IP on their network.

    So what do you do in that instance? Surely there is a workaround. 

    Yes, there are workarounds, but they can make life difficult later.  That's why I like to get it right the first time, and that can require challenging an ISP or VoIP provider to learn more about their own equipment.

    Cheers - Bob
    PS And, that "title" was added by one of the Administrators of the User BB, so don't assume I think I know so much! [;)]
Reply
  • Are you saying it's not possible or that it's just hard?

    No, just that it's easy to get things working, but more difficult to have a setup that's easy to maintain and modify in the future.

    Hi, dsolutions1, and welcome to the User BB and Sophos - glad to have you on board!
    They give you a box they manage and give you an IP on their network.

    So what do you do in that instance? Surely there is a workaround. 

    Yes, there are workarounds, but they can make life difficult later.  That's why I like to get it right the first time, and that can require challenging an ISP or VoIP provider to learn more about their own equipment.

    Cheers - Bob
    PS And, that "title" was added by one of the Administrators of the User BB, so don't assume I think I know so much! [;)]
Children
No Data